การใช้ pfSense บล๊อก Facebook และการจัดการอนุญาติให้บาง IP Group และ Range IP สามารถใช้ Facebook ได้ ซึ่งเหมาะสำหรับใช้งานกับบริษัท สถาบันการศึกษา
ที่ผ่านมาผมได้มีการโพสวิธีการการบล็อก facebook ด้วย pfBlocker แต่ในขั้นตอนนี้เหมาะสำหรับผู้ที่ไม่ต้องการติดตั้งหรือใช้แพ็กเก็จเสริม แต่จะใช้เพียงแค่ความสามรถของ pfSense เท่านั้น
ก่อนที่จะเข้าสู่ขั้นตอนต่างๆ ผู้เขียนจะขออธิบายลำดับขั้นตอนทีจะต้องทำดังนี้คือ
บล๊อกไคล์เอ็นท์ทั้งหมดเพื่อไม่ให้ใช้ facebook
1. การสร้าง Alias ที่ชื่อ BlockFacebook เพื่อรวมไอพีแอดเดรสของ facebook ทั้งหมดโดยให้อยู่ในรูปแบบของ CIDR เพื่อทำการบล็อกการใช้งาน facebook ของไคล์เอ็นท์ทั้งหมด
2. การสร้างกฎไฟร์วอลล์ในการบล๊อกไคล์เอ็นท์ทั้งหมดเพื่อไม่ให้ใช้ facebook โดยการใช้ alias ที่ชื่อ BlockFacebook
การอนุญาติให้บางไอพีแอดเดรสและบางช่วงไอพีแอดเดรส
1. การสร้าง Alias ที่ชื่อ ipgroup เพื่อต้องการให้บางไอพีแอดเดรสในเครือข่ายเน็ตเวิร์คที่ผู้ใช้ใช้งานอยู่สามารถใช้งาน facebook ได้
2. การสร้าง Alias ที่ชื่อ iprange เพื่อต้องการให้บางช่วงไอพีแอดเดรสทีกำหนดไว้ในเครือข่ายเน็ตเวิร์คสามารถใช้งาน facebook ได้
3. การสร้างกฎอนุญาติ floating เพื่อให้บางไอพีแอดเดรสในเครือข่ายเน็ตเวิร์คสามารถใช้งาน facebook ได้โดยการใช้ Alias ที่ชื่อ ipgroup
4. การสร้างกฎอนุญาติ floating เพื่อให้บางช่วงไอพีแอดเดรสในเครือข่ายเน็ตเวิร์คสามารถใช้งาน facebook ได้โดยการใช้ Alias ที่ชื่อ iprange
5. ทำการ Reset States ของ pfsense เพื่อให้กฎ floating ทำงาน
ลงมือทำ......
สำหรับรายละเอียดเกี่ยวกับอ๊อปชั่นต่างผู้เขียนไม่ขออธิบายเพราะว่าเป็นเรื่องราว แต่จะอธิบายแบบสั้นๆกับรูปภาพประกอบเท่านั้นนะ
บล๊อกไคล์เอ็นท์ทั้งหมดเพื่อไม่ให้ใช้ facebook
1. การสร้าง Alias ที่ชื่อ BlockFacebook เพื่อรวมไอพีแอดเดรสของ facebook ทั้งหมดโดยให้อยู่ในรูปแบบของ CIDR เพื่อทำการบล็อกการใช้งาน facebook ของไคล์เอ็นท์ทั้งหมด
1.1 ไปที่คำสั่ง Firewall > คลิกเลือกที่ Aliases > คลิกที่ปุ่มเครื่องหมาย + ที่อยู่ทางด้านขวามือเพื่อสร้าง Alias ที่ชื่อ BlockFacebook
pfBlockFacebook1.png
1.2. ที่ Firewall Aliases:Edit ให้ทำการกำหนดชื่อ alias และพิมพ์หมายเลขของ facebook ที่เป็น CIDR ทั้งหมดลงไป ดังรูปภาพ เสร็จแล้วคลิกที่ปุ่ม Save และคลิก Apply changes อีกครั้งเพื่อยืนยัน
หมายเลขไอพีแอดเดรสของ facebook ที่เป็น CIDR : ( พิมพ์หมายเลขแต่ละไอพีแอดเดรสและซับเน็ตมาร์คให้ถูกต้องตรงกันด้วย )
31.13.24.0/21
31.13.64.0/18
31.13.64.0/19
31.13.64.0/24
31.13.65.0/24
31.13.66.0/24
31.13.67.0/24
31.13.68.0/24
31.13.69.0/24
31.13.70.0/24
31.13.71.0/24
31.13.72.0/24
31.13.73.0/24
31.13.74.0/24
31.13.75.0/24
31.13.76.0/24
31.13.77.0/24
31.13.78.0/24
31.13.79.0/24
31.13.80.0/24
31.13.81.0/24
31.13.82.0/24
31.13.83.0/24
31.13.84.0/24
31.13.85.0/24
31.13.86.0/24
31.13.87.0/24
31.13.88.0/24
31.13.89.0/24
31.13.90.0/24
31.13.91.0/24
31.13.92.0/24
31.13.93.0/24
31.13.94.0/24
31.13.95.0/24
31.13.96.0/19
66.220.144.0/20
66.220.144.0/21
66.220.152.0/21
66.220.159.0/24
69.63.176.0/21
69.63.176.0/20
69.63.176.0/24
69.63.178.0/24
69.63.184.0/21
69.171.224.0/20
69.171.224.0/19
69.171.239.0/24
69.171.240.0/20
69.171.255.0/24
74.119.76.0/22
103.4.96.0/22
173.252.64.0/18
173.252.64.0/19
173.252.70.0/24
173.252.96.0/19
204.15.20.0/22
pfBlockFacebook2.jpg
1.3. หลังจากที่คลิก Save แล้วก็ได้ดังรูปภาพข้างล่าง
pfBlockFacebook3.png
ที่ผ่านมาผมได้มีการโพสวิธีการการบล็อก facebook ด้วย pfBlocker แต่ในขั้นตอนนี้เหมาะสำหรับผู้ที่ไม่ต้องการติดตั้งหรือใช้แพ็กเก็จเสริม แต่จะใช้เพียงแค่ความสามรถของ pfSense เท่านั้น
ก่อนที่จะเข้าสู่ขั้นตอนต่างๆ ผู้เขียนจะขออธิบายลำดับขั้นตอนทีจะต้องทำดังนี้คือ
บล๊อกไคล์เอ็นท์ทั้งหมดเพื่อไม่ให้ใช้ facebook
1. การสร้าง Alias ที่ชื่อ BlockFacebook เพื่อรวมไอพีแอดเดรสของ facebook ทั้งหมดโดยให้อยู่ในรูปแบบของ CIDR เพื่อทำการบล็อกการใช้งาน facebook ของไคล์เอ็นท์ทั้งหมด
2. การสร้างกฎไฟร์วอลล์ในการบล๊อกไคล์เอ็นท์ทั้งหมดเพื่อไม่ให้ใช้ facebook โดยการใช้ alias ที่ชื่อ BlockFacebook
การอนุญาติให้บางไอพีแอดเดรสและบางช่วงไอพีแอดเดรส
1. การสร้าง Alias ที่ชื่อ ipgroup เพื่อต้องการให้บางไอพีแอดเดรสในเครือข่ายเน็ตเวิร์คที่ผู้ใช้ใช้งานอยู่สามารถใช้งาน facebook ได้
2. การสร้าง Alias ที่ชื่อ iprange เพื่อต้องการให้บางช่วงไอพีแอดเดรสทีกำหนดไว้ในเครือข่ายเน็ตเวิร์คสามารถใช้งาน facebook ได้
3. การสร้างกฎอนุญาติ floating เพื่อให้บางไอพีแอดเดรสในเครือข่ายเน็ตเวิร์คสามารถใช้งาน facebook ได้โดยการใช้ Alias ที่ชื่อ ipgroup
4. การสร้างกฎอนุญาติ floating เพื่อให้บางช่วงไอพีแอดเดรสในเครือข่ายเน็ตเวิร์คสามารถใช้งาน facebook ได้โดยการใช้ Alias ที่ชื่อ iprange
5. ทำการ Reset States ของ pfsense เพื่อให้กฎ floating ทำงาน
ลงมือทำ......
สำหรับรายละเอียดเกี่ยวกับอ๊อปชั่นต่างผู้เขียนไม่ขออธิบายเพราะว่าเป็นเรื่องราว แต่จะอธิบายแบบสั้นๆกับรูปภาพประกอบเท่านั้นนะ
บล๊อกไคล์เอ็นท์ทั้งหมดเพื่อไม่ให้ใช้ facebook
1. การสร้าง Alias ที่ชื่อ BlockFacebook เพื่อรวมไอพีแอดเดรสของ facebook ทั้งหมดโดยให้อยู่ในรูปแบบของ CIDR เพื่อทำการบล็อกการใช้งาน facebook ของไคล์เอ็นท์ทั้งหมด
1.1 ไปที่คำสั่ง Firewall > คลิกเลือกที่ Aliases > คลิกที่ปุ่มเครื่องหมาย + ที่อยู่ทางด้านขวามือเพื่อสร้าง Alias ที่ชื่อ BlockFacebook
pfBlockFacebook1.png
1.2. ที่ Firewall Aliases:Edit ให้ทำการกำหนดชื่อ alias และพิมพ์หมายเลขของ facebook ที่เป็น CIDR ทั้งหมดลงไป ดังรูปภาพ เสร็จแล้วคลิกที่ปุ่ม Save และคลิก Apply changes อีกครั้งเพื่อยืนยัน
หมายเลขไอพีแอดเดรสของ facebook ที่เป็น CIDR : ( พิมพ์หมายเลขแต่ละไอพีแอดเดรสและซับเน็ตมาร์คให้ถูกต้องตรงกันด้วย )
31.13.24.0/21
31.13.64.0/18
31.13.64.0/19
31.13.64.0/24
31.13.65.0/24
31.13.66.0/24
31.13.67.0/24
31.13.68.0/24
31.13.69.0/24
31.13.70.0/24
31.13.71.0/24
31.13.72.0/24
31.13.73.0/24
31.13.74.0/24
31.13.75.0/24
31.13.76.0/24
31.13.77.0/24
31.13.78.0/24
31.13.79.0/24
31.13.80.0/24
31.13.81.0/24
31.13.82.0/24
31.13.83.0/24
31.13.84.0/24
31.13.85.0/24
31.13.86.0/24
31.13.87.0/24
31.13.88.0/24
31.13.89.0/24
31.13.90.0/24
31.13.91.0/24
31.13.92.0/24
31.13.93.0/24
31.13.94.0/24
31.13.95.0/24
31.13.96.0/19
66.220.144.0/20
66.220.144.0/21
66.220.152.0/21
66.220.159.0/24
69.63.176.0/21
69.63.176.0/20
69.63.176.0/24
69.63.178.0/24
69.63.184.0/21
69.171.224.0/20
69.171.224.0/19
69.171.239.0/24
69.171.240.0/20
69.171.255.0/24
74.119.76.0/22
103.4.96.0/22
173.252.64.0/18
173.252.64.0/19
173.252.70.0/24
173.252.96.0/19
204.15.20.0/22
pfBlockFacebook2.jpg
1.3. หลังจากที่คลิก Save แล้วก็ได้ดังรูปภาพข้างล่าง
pfBlockFacebook3.png
Comment